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(54) Title: SECURITY SYSTEM 



(54) Bezeichnung: EIN SICHERHEITSSYSTEM 




< 
ON 

^ (57) Abstract: The invention relates to a security system, including an electronic key (4) comprising a transmitter (6). and a secured 
^ object comprising a base station (8) with a receiver (10). The transmitter (6) and the receiver (10) are adapted to communicate for 
^ exchanging authentication data. The base station (8) regularly monitors the natural high-ftequency (HF) signal level received by the 
^ receiver (10) and detects disturbances of the natural HF signal level, thereby enabling identification of a repeater (16). 

O (57) Zusammenfassung: Bin Sicherheitssystem. einschliesslich eines elektronischen SchlUssels (4). der einen Sender (6) aufweist 
^ und eines gesicherten Objektes mit einer Basisstation (8). die einen Empfdnger (10) aufweist. Dct Sender (6) und der Empfanger 
0(10) sind dazu ausgelegt zu kommunizieren, um Authentifizierungsdaten auszutauschen. me Basisstation (8) uberwacht regelmassig 
den seitens des Empfdngers (10) empfangenen natiirlichen Hochfrequenz (HF)-Signalpegel und eikennt Storungen des natiirlichen 
^ HF Signalpegels, um eine Erkennung einer Relaisstelle (16) zu ermoglichen. 
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VerofTentlicht: 

— mit intemationalem Recherchenbericht 

Zur Erkldrtmg der Zweibuchstaben-Codes und der anderen Ab- 
kUrzungen wird auf die Erkldrungen ("Guidance Notes on Co- 
des and Abbreviations") am Anfang jeder reguldren Ausgabe der 
PCT'Gazette verwiesen. 
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EIN SICHERHEITSSYSTEM 



PCT/DE2003/003611 



Die vorUegende Erfindung bezieht sich auf ein Sicherheitsssystem, insbesondere ein 
■ 5 passives Sicherheitssystem fiir Fahrzeuge. 

Derzeit existierende passive Fahrzeug-Sicherheitssysteme fur den Zugang oder die 
Inbetriebsetzung von Fahrzeugen verwenden fembetatigte eiektronische Schltissel, die 
einen Sender einschliefien, der Authentifizierungsdaten an einen in dem Fahizeug 

10 befindUchen Empfinger Qbeimittelt, wenn ein Transponder eines Schltissels eiregt wird, 
wenn sich der Schliissel innerhalb eines vorbestimmten Bereichs des EmpfSngers befindet 
Das zwischen dem Sender und dem Empfinger aktivierte Kommunikationsprotokoll 
benutzt eine Hochftequenz-SchnittsteUe zum FOhren der tibertragenen Daten sowie aller 
Daten, die von dem Fahrzeug an den Schliissel gesandt werden. Die Hochfrequenz (HF)- 

1 5 Schnittstelle hat eine begrenzte Reichweite, urn zu gewShrleisten, dass die 

Kommunikationsverbindung unterbrochen wird, wenn sich eine im Besitz des Schltissels 
befindUche Person aus der unmittelbaren NShe des Fahizeugs entfemt. 

Passive Sicherheitssysteme sind leicht Angrififen vmbefiigter Personen ausgesetzt, die 
20 AbhSr-Einrichtungen benutzen, welche in die Nahe des Fahrzeugs und des Schltissels 
gebracht werden. Solche Einrichtungen werden dazu benutzt, den Schlfissel zu erregen, 
die von dem Schltissel tibermittelten tJbertragungen zu empfengen und die Obertragungen 
an das Fahrzeug weiterzutibertragen. Die AbhSr-Eumchtung, die vielfach eine oder 
mehrere Relaisstellen beinhaltet, umfaBt normalerweise einen EmpJSnger und einen 
25 Verstarker innerhalb des Bereichs des Schltissels, um das abgefangene Signal an einen 
Empfdnger und einen Verstarker in der NShe des Fahrzeugs zu fibertragen, um Zugang zu 
dem Fahrzeug zu erhalten. 



Die Spezifikationen der australischen Patentamneldungen 793933 und 42419/99 und 
76313/01 beschreiben Sicherheitssysteme, welche eindeutige ZugrififsprotokoUe fiir die 
Kommunikation zwischen dem Schltissel und dem Fahrzeug verwenden, die zusStzlich : 
der Ubertragung der Authentifizierungsdaten verwendet werden kOnnen, um AngriflFe 
seitens einer Relaisstelle zu erkennen oder zu verhindem. Das ZugriffsprotokoU ist das 
Kommunikationsprotokoll, welches ausgeftihrt wird, wenn der Schltissel seitens des 
Fahrzeugs zur Kommunikation erregt oder getriggert wird. Das ZugriffsprotokoU 
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beinhaltet eine Airzahl von PrOfiingen, die angewendet werden, vim in der ^rkennung der 
Relaisstelle behilflich zu sein, wie z.B. den in den Spezifikationen beschriebenen 
Zweitontest und den Obertragungssignalabweichungstest. Der Zweitontest insbesondere 
beruht a\if Erkennung yon VCTzemmgsprodukten dritter Ordnung, die von der Relaisstelle 
5 erzeugt werden, und ist abhangig von der LinearitSt der in der Relaisstelle verwendeten 
VerstSrker und Mischer. Da mittlerweile jedoch hoch lineare Verstarker und Mischer zur 
Verfiigung stehen, ist es schwierig, von der Relaisstelle erzeugte Verzerrungsprodukte 
dritter Ordnung zu erkennen. Es ist daher wunschenswert, eine andere Technik 
vorzusteUen, die einen Relaisstellenangriff erkennt oder bei der Erkennung eines solchen 
10 behilflich ist 



Die vorliegende Erfindung stellt ein Sicherheitssystem vor, einschliefilich eines 
elektronischen Schltissels, der einen Sender aufweist, und eines gesicherten Objektes mit 
einer Basisstation, die einen Emp^ger aufweist, wobei der Sender und der EmpfMnger so 
ausgelegt sind, dass sie miteinander kommunizieren, um AuthentifiziCTungsdaten 
auszutauschen, dadurch gekennzeichnet, dass 

die Basisstation regehnSssig den seitens des Empfangers empfangenen naturlichen 
Hochfrequenz (HF)-Signalpegel tiberwacht; und 

dass die Basisstation Storungen des natiirlichen HF-Signalpegels erkennt, um eine 
Erkennung einer Relaisstelle zu ermoglichen. 

Die vorliegende Erfindung stellt auch erne von einem Sicherheitssystem durchgefiihrte 
Kommunikationsmethode vor, einschliefilich eines elektronischen Schltissels, der emen 
Sender aufweist, und eines gesicherten Objektes mit einer Basisstation, die einen 
25 Empfanger aufweist, wobei die Methode die Obertragung von Authentifizierungsdaten vor 
dem Sender an den EmplSnger einschliefit, dadurch gekennzeichnet, dass die Basisstation: 

den seitens des EmpfSngers empfangenen natiirlichen Hochfrequenz (HF)- 
Signalpegel Uberwacht; und 

Storungen des naturlichen HF Signalpegels erkennt, um eine Erkennung einer 
30 Relaisstelle zu ermoglichen. 



15 



20 



Eine bevorzugte Realisierung der vorliegenden Erfindung ist nur beispielsweise 
nachfolgend mit Bezug auf die beiliegenden Zeichnungen beschrieben: 
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Figur 1 ist eine schematische Darstellung eines Relaisstellenangriffs; 
Figur 2 ist eine schematische Darstellimg einer bevorzugten Ausfuhrung eines 
Sicherheitssystems, und einer Relaisstelle; 
Figur 3 ist ein Blockdiagramm des Sicherheitssystems; 
5 Figur 4 ist ein Flussdiagramm eines KontroUprozesses einer Basisstation des 
Sicherheitssystems. 



Ein gesichertes Objekt, wie z.B, ein Fahrzeug 1 wie in Figxjr 1 gezeigt, ist mit einem 
passiven Sicherheitssystem ausgeriistet, welches einem berechtigten Benutzer 2, der einen 

10 Schliissel 4 bei sich tragt, Zugriff und Benutzung des Fahrzeugs 1 genehmigt, weim der 
Schliissel 4 sich in einem vorherbestimmten Bereich des Fahrzeugs 1 befindet. Ein 
RelaisstellenangrifTkann untemommen werden, um ohne die Genehmigung des 
berechtigten Benutzers Zugang zu dem Fahrzeug zu erlangen, und zwar unter Verwendung 
von Abhar-Einrichtungen, welche eine oder mehrere Relaisstellen 16 lamfassen. Der 

15 Benutzer 2 des Fahrzeugs 1 kann im Besitz des Schliissels sein, imd eine erste Relaisstelle 
16 kaim dazu benutzt werden, den Schliissel zu erregen und eine Obertragung seitens des 
Schlussels gemSss dem ZugriffsprotokoU aufzurufen. Die Signale des Schlussels werden 
aa eine weitere Relaisstelle 16 weiterubertragen, die von einem Angreifer in der Nahe des 
Fahrzeugs bereitgehalten wird. Die zweite Relaisstelle 1 6 xlbertragt wiederum die Signale 

20 welter an das Fahrzeug 1. Dadurch wird eine Kommunikationsverbindung zwischen dem 
Schlussel und dem Fahrzeug 1 hergestellt, obwohl sich der Besitzer nicht in dem 
vorherbestimmten Bereich des Fahrzeugs befindet, was nonnalerweise erforderlich ist, um 
das Zugrijffsprotokoll axifzurufen. 

25 Das passive Sicherheitssystem, wie in den Figuren 2 und 3 gezeigt, umfaBt einen 
elektronischen Schlussel 4 mit einem Sender 6 und einer Sendeantenne 7, einer 
Basisstation 8 mit einem Empfanger 10 und Empfangsantenne 12. Die Basisstation 8 ist in 
emem gesicherten Objekt untergebracht, wie z.B. dem Fahrzeug 1, \md kontrolliert den 
Zugang zu dem gesicherten Ort und/oder zum Starten des Fahrzeugs. Wenn der Schlussel 

30 4 innerhalb eines bestimmten Bereichs an die Antenne 12 des Empfangers 10 herangefiihrt 
wird, erregt der Empfanger 10 den Transponder des Schlussels 4 oder wird getriggert, 
diesen zu erregen, und veranlaBt dadurch den Sender 6, die Obermittiung an den 
Empfanger 10 zu beginnen. Die Daten werden unter Verwendung von HF-Signalen 
ilbermittelt, welche eine Kommunikationsverbindung zwischen dem Schlflssel 4 imd der 
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Basisstation 8 herstellen. Die zwischen dem JSchltissel 4 und der Basisstation 8 
abermittelten Daten werden dutch ein KommunikationszugrifiEsprotokoIl bestimmt, 
welches der Schliissel 4 und die Basisstation 8 befolgen, und welches die Obermittlung 
von AuthentifiziCTungsdaten von dem Schliissel 4 an den EmpfMnger 10 beinhaltet. Ein 
5 Zugang zu dem gesicherten Bereich und/oder zum Starten des Fahrzeugs wird von der 
Basisstation 8 nur dann zugelassen, wenn die iibermittelten Authentifizierungsdaten mit 
den von der Basisstation 8 gespeicherten Authentifizierungsdaten Ubereinstimmen. 

Der Schlassel 4 und die Basisstation 8 umfassen eine Reihe von Sicherheitsmerkmalen, 
1 0 wie z.B. diejenigen, die in den Zugriffeprotokoll-Spezifikationen beschrieben sind. Die 
Bauteile des Schliissels 4 und der Basisstation 8 sind dieselben wie in den 
Zugriffsprotokoll-Spezifikationen beschrieben, mit der Ausnahme, dass ein 
MikrocontroUer 40 der Basisstation 8 so ausgelegt ist, dass ein Kontrollprozess wie 
untenstehend mit Bezug auf Figur 4 beschrieben, ausgefilhrt wird. Dies kann erzielt 
15 werden durch Einstellen der Steuer-Software des Mikrocontrollers 40 und/oder Einbau 
eines anwendungsspezifischen integrierten Schaltkreises (ASIC) als Teil des 
Mikrocontrollers 40, um zumindest einen Teil des KontroUprozesses durchzufiihren. 

Der Schliissel 4 schlieBt einen MikrocontroUer 35 ein, der die Steuer-Software zur 
20 Steuerung der Schliisselkomponenten als Teil des Kommunikationsprotokolls umfaBt Der 
MikrocontroUer 35 steuert den Sender 6, welcher einen ersten Oszillator 30 zur Erzeugung 
eines ersten Grundtons 60 und einen zweiten Oszillator 32 zur Erzeugung eines zweiten 
Grundtons 62 einschUeBt. Die erzeugten Frequenzsignale werden von einem Kombinator 
(Antennenweiche) oder Summierverstarker 34 fOr die Obertragung durch die UHF- 
25 Sendeantenne 7 kombiniert Der MikrocontroUer 35 ist auch zur Steuerung der 
OsziUatoren 30 und 32 angeschlossen, so dass er emen Frequenzversatz oder eine 
Frequenzabweichung, gestfltzt auf die zu Ubertragenden Daten, bewirken kann. Der 
MikrocontroUer 35 ist auch geeignet, Steuerdaten von der Basisstation 8 uber einen 
Niederfrequenz-EmpfSnger 9 und eine Antenne 3 1 zu empfangen. Der Schlussel 4 schUefit 
30 eine Transponderschaltungsanordnung 9 ein, um den Schliissel 4 zu erregen oder zu 

triggem, wenn er sich innerhalb eines vorbestimmten Bereichs der Basisstation 8 befindet. 
Innerhalb dieses Bereichs kaim ein Erregungssignal seitens des Fahrzeugs erzeugt warden, 
wenn ein bestimmtes Ereignis eintritt. wie z.B. das Anheben des Ttlrgriffes oder Shnliches. 
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Sobald der Schltissel 4 erregt oder aktiviert isl, wird das Kommunikationsprotokoll 4 fiir 
die Zugriffsberechtigxing des Fahrzeugs in Gang gesetzt. 



Die Basisstation 8 umfasst einen Mikrocontroller 40, der Steuer-Software aufweist und 
5 welcher den Betrieb der Komponenten der Basisstation 8 steuert. Diese Teile mnfassen 
einen UHF-Empfanger 36, der mit der Empfangsantenne 12 verbunden ist, iim eine 
Ausgabe der fur den Mikrocontroller 40 empfangenen Daten bereitzustellen. 
Ein Analog/Digital-Umsetzer 38 wird verwendet, una die analogen Ausgangssignale des 
Empfangers 36 in eine digitale Form fiir den Mikrocontroller 40 umzusetzen. Diese 

10 Signale schlieBen eine RSSI (Eingangssignalstarkenanzeiger)- Ausgabe ein, welche 

spektrale Signaturdaten fiir den Mikrocontroller 40 bereitstellt Zwischenfrequenzsignale, 
die von dem EmpjSnger 36 eizeugt werden, werden an ein Filter 43 weitergeleitet und 
dann an den Empfanger 36 zurtickgeleitet, um die in den Signalen enthaltenen Daten 
herauszufiltem. Die Filter 43 sind geschaltete ("switched") Zwischenfrequenzfilter mit 

15 Bandbreiten, die von dem Mikrocontroller 40 in Ubereinstimmung mit dem 
ZugriffsprotokoU eingestellt werden. Die Basisstation 8 hat auch einen 
Niederfrequenzsender 37 imd eine Antenne 39 zur Ubertragung von Daten von dem 
Mikrocontroller 40 an den Schliissel 4. Der Niederfrequenzsender 37, die Antennen 39 
und 31 und der Niederfirequenz-Empfanger 9 sind so ausgelegt, dass eine Niederfrequenz- 

20 Kommunikationsverbindung nxir dann hergestellt wird, wenn der Schliissel 4 imd die 
Basisstation 8 gemeinsam innerhalb des gesicherten Bereichs untergebracht sind, z.B. 
innerhalb des Fahrzeugs. Dazu kann die Sendeantenne 39 zum Beispiel in Form einer 
Spule ausgebildet sein, die in einem Ztindsystem untergebracht ist, so dass eine 
Verbindung nur dann mit der Antenne 3 1 hergestellt wird, wenn der Schltissel 4 in den 

25 Zundschalter des Ziindsystems eingeftihrt wird. Die Niederfrequenzkanal-Verbindimg 

wird benutzt, vm SynchronisationskontroUdaten von der Basisstation an den SchlUssel 4 zu 
senden, damit diese verwendet werden konnen, wenn der Schlussel 4 das nSchste Mai 
erregt wird. Die SynchronisationskontroUdaten werden dazu benutzt, die Zeiten fur die 
verschiedenen Teile oder Komponenten der in dem ZugriffsberechtigungsprotokoU 

3 0 iibersandten Nachrichten einzustellen, 



Das ZugriffsprotokoU bedient sich emer Reihe von Techniken, um einen 
RelaisstellenangriflF, inbesondere die Storung seitens einer eventuell vorhandenen 
Relaisstelle 16 zu erkennen. Diese Techniken umfassen einen Zweitontest, der auf dem 
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Pegel der Intennodiilatioiisverzerrungsprodiikte dritter Ordnung, die von der Basisstation 
10 empfengen werden und mit der Obeilxagung der GnmdtOne der Oszillatoren 30 und 32 
verbxmden sind, basiert. Diese Techniken beinhalten auch Zeitabiaufe, Leistimg und 
Frequenzabweichxmgen, die in der Obertragung der Authentifizierungsdaten verwendet 
5 werden und Bestandteil des Kommunikationszugrifisprotokolls darstellen. Eine Reihe von 
Prttfimgen werden von dem MikrocontroUer 40 basierend auf den als Teil des 
ZugriffsprotokoUs empfangenen Daten durchgefiihrt. 1st eine Bedingung der Priifiing 
erfullt, so wird ein Sicherheitsmerker fiir den betreffenden Test im MikrocontroUer 40 
gesetzt. Der Status der im MikrocontroUer vorhandenen Merker dient der FeststeUung, ob 
1 0 eine RelaissteUe 1 6 vorhanden ist und insbesondere ob Zugang zu dem Fahrzeug gewShrt 
werden soU. Zur UnterstUtzung dieser Techniken fiihrt die Basisstation 8 einen weiteren 
kontinuierUchen Test durch, der nachstehend als "Rauschtest" bezeichnet wird. 



Der Rauschtest sttttzt sich auf die Erkennung von StSrungen oder abrupten Anderungen im 
15 AxismaS des Hochfiequenzrauschens im nattirUchen Umfeld der Basisstation 8 des 
Fahrzeugs 1. AUe Relaisstellen 16, die eine Hochfrequenzverstarkung benutzen, 
ungeachtet der Linearitat ihrer Verstarker, werden nicht nur die Signale verstarken, die im 
ZugriffsprotokoU von Interesse sind, sondem auch jegliches HF-Rauschen innerhalb des 
Durchlassbandes der RelaissteUe 16. Der Umfang der Verstarkung ist abhangig von dem 
20 gesamten Verstarkungsgrad der durch eine RelaissteUe hergestellten Verbindung, und je 
hoher der Verstarkungsgrad der Verbindung, desto hoher die WahrscheinUchkeit einer 
Erkeimung. 

Um die Erkennxmgstechniken des ZugriffsprotokoUs vol! auszunutzen, weist das 
25 Durchlassband der Basisstation 8 eine genugende Bandbreite auf, so dass es in eine Anzahl 
von Kanalen xmterteUt werden kann. Die Mindestdurchlassbandbreite einer jeden 
RelaissteUe 16 wird normalerweise groBer als die der Basisstation 8 oder dieser gleich 
sein. Wenn eine RelaissteUe 16 aktiviert wird, wird das AusmaB des Rauschens im 
Durchlassband der RelaissteUe erhoht. Dies kann dadurch erkamit werden, dass die 
30 Basisstation 8 jegliche Anderung des DC Rauschpegels im gesamten Durchlassband 
liberwacht. 

Die Basisstation 8 ist in der Lage, den Rauschtest anhand des in Figur 4 gezeigten 
Kontrollprozesses durchzufuhren. Der Prozess beginnt bei Schritt 41, wenn die 
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Basisstation 8 erkannt hat, dass der Motor des Fahizeugs abgesteUt worden ist und der 
Benutzer das Fahrzeug auf regulSre Weise verlassen hat, und zwar durch Verriegehi des 
Fahrzeugs oder dadurch, dass der Schliissel aus der NShe des Fahrzeugs entfemt worden 
ist. Bei Schritt 41 lascht der Mifcrocontroller 40 alle seine Sicherheitsmerker fiir die 
5 RelaissstellenangriflFserkennimg und bei Schritt 42 wird ein Zeitgeber T auf 0 gestellt. Der 
Zeitgeber T mifit die verstrichene Zeit kontinuierlich in Sekunden. Bei Schritt 44 
entoimmt der MikrocontroUer Stichproben der RSSI (EingangssignalstSrkenanzeiger)- 
Ausgabe des UHF Empftogers 36 (iiber den A/D-Umsetzer 38) um Datenstichproben tlber 
sein gesamtes Durchlassband fiir die empfangenea Signale an einer Anzahl von 
1 0 Frequenzkanalen zu erhalten. 

Falls zum Beispiel das Durchlassband der Basisstation 8 bei 1,6 MHz liegt und die RSSI- 
Ausgabe in der Lage ist, dieses Band in 100 kHz KanSle zu unterteUen, dann kOnnen 16 
Datenstichproben iiber das gesamte Durchlassband fiir die entsprechenden KanSle erhalten 

1 5 werden. Bei Schritt 44 sammelt der MikrocontroUer 40 eine Anzahl von Datenstichproben 
x[n], Z.B. 20, ftSr jeden Frequenzkanal und diese werden bei Schritt 45 zur Erfassung eines 
Mittelwertes x[n] verwendet. Der Mittelwert x[n] wird als ein Frequenz-Binwert fiir jeden 
Kanal in einem entsprechenden Zwischenspeicher des MikrocontroUers 40 gespeichert. 
Die Zwischenspeicher sind auf eine Gr6l3e eingestellt, die es ermfigUcht, eine ausgewShlte 

20 Aufzeichnung von Mittelwerten aufiechtzuerhalten. 

Der Rauschtest wurd bei Schritt 46 durchgefahrt. Der Rauschtest kann sehr einfach sein 
und darin bestehen, dass festgestellt wird, ob eine ausgewShlte Anzahl der Frequenzbins 
einen Binwert haben, der tlber einem vorherbestimmten Schwellenwert liegt. Falls zum 

25 Beispiel die gegenwartigen Daten x[n] fQr 13 der 16 Bins fiber einem vorherbestunmten 
SchwellenwCTt liegt, dann kann der Rauschtest als seine Bedingungen erflillt zu haben 
betrachtet werden. Altemativ kSnnen die Rauschtestbedingungen auch als erfiillt betrachtet 
werden, falls eine Anzahl vergangener x[n] Stichproben den Schwellenwert iiberschritten 
haben. Vorzugsweise wird der Rauschtest nur als zufiiedenstellend betrachtet, falls eine 

30 Anzahl der BCanaie die Schwelle iiberschreiten und eine Anzahl weitere fiir jene Kanaie 
gesanunelte Stichproben bestatigen, dass der Schwellenwert tatsachlich uberschritten 
worden ist. Die zusStzlichen Stichproben werden gemacht, um die Wahrscheinlichkeit 
felscher Erkemiung zu vennindem. Bs wird angenommen, dass ein legitimer StOrender, 
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der sich nicht einer Relaisstelle bedient, nicht ein ganzes Durchlassband fiir eine 
Relaisstelle belegen wtode, und daher nur einen oder zwei der FrequenzkanSle st5ren 
wOrde. 



5 Der Pegel des Schwellenwertes ist dynamisch. Er wird festgestellt durch Stichproben des 
HF-Umfeldes sofort nachdem der Motor abgeschaltet worden ist imd das Fahrzeug aiif 
regulSre Art und Weise verlassen worden ist, gemass Schritt 41 . Wenn der Schwellenwert 
auf der Basis dieser HF-Umfeld-Stichprobe eingestellt worden ist, werden gemaB Schritt 
41 alle Frequenzbins neu eingestellt. 

1 0 Eine weitere alternative Methode zur Durchfiihrung des Rauschtests beruht auf dem 

Prinzip, dass das HF-Rauschen als weiBes Rauschen betrachtet wird und deshalb gemaB 
einer GauBschen Wahrscheinlichkeitsdichteiunktion (PDF) verteilt ist Urn StSrungen zu 
erkennen, die eine Steigarung im mittleren weiBen Rauschpegel (oder DC Pegel) betrifft, 
fllhrt der Mikrocontroller 40 eine Wahrscheinlichkeitsdichtefunktion aus, wobei A die 

15 Steigerung im DC Pegel des weiBen GauBschen Rauschens ist. Diese 

Wahrscheinlichkeitsdichtefunktionp stellt (gestutzt auf die Stichprobendaten) die 
Wahrscheinlichkeit fest, dass ein bestinunter Signalpegel A erreicht worden ist. Diese von 
dem Mikrocontroller 40 ausgefuhrte Wahrscheinlichkeitsdichtefunktion lautet: 



20 



p(x;A)=— i-5-expr--l^|;(xH^ 



Dabei ist: 

"n" = die Stichprobe, der die Daten entnommen werden, 

"N" = die Anzahl der Stichproben, die flir einen Frequenzkanal entnommen worden sind, 
25 "x" = die Stichprobendaten, 
"ct^" = die Varianz von x, 

"A" = der Signalpegel des weiBen GauBschen Rauschens. 

Der Mikrocontroller 40 kann die Wahrscheinlichkeitsdichtefunktion (PDF) durchfiihren, so 
30 dass nach A Oder nach der Wahrscheinlichkeit paufgelQst wird. Wenn der 

Mikrocontroller die Wahrscheinlichkeit p auf einen festen Wert einstellt, dann wu-d ein 
Wert von A fiir dies& Wahrscheinlichkeit unter Verwendung der 

WahrscheinHchkeitsdichtefiinktion (PDF) festgelegt. Die Wahrscheinlichkeit kann hoch 
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genug eingesteUt werden, urn falsche Erkennung zu minimieren. Zum Beispiel weist ein p 
von 0.9 darauf hin, dass mit hoher WahrscheinUchkeit der Pegel A erreicht worden ist, 
wohingegen ein p von 0,5 eine weitaus germgere Sicherheit bedeutet Der von der 
Wahrscheinlichkeitsdichtefunktion (PDF) erhaltene Wert A wird als dynamischer 
5 SchweUenwert gegenttber einem Messwert flir A, der direkt von den Stichprobendaten 
erhalten wird, eingesetzt. Der Messwert flir A kann ein Durchschnitt ttber alle Stichproben 
in den Frequenzbins oder ein Durchschnitt uber einige Frequenzbins sein. Wenn der 
Messwert ftir A den von der Wahrscheinlichkeitsdichtefunktion (PDF) festgelegten 
SchweUenwert fiir A tiberschreitet, dann werden die Rauschtestbedingungen als erfUUt 
10 betrachtet. Altemativ kQnnen die Stichprobendaten verwendet werden, urn einen Wert flir 
A zu erhalten, und dann kSnnen die Stichprobendaten und der Wert fiir A in der 
Wahrscheinlichkeitsdichtefiinktion (PDF) verwendet werden, die von dem 
MikrocontroUer 40 ausgefiihrt wird, urn Messwerte flir p bei verschiedenen ZeitabstSnden 
zu erzeugen. Ffir jeden Messwert von p, der von dem MikrocontroUer 40 bei Schritt 46 
15 fes^estellt wird, wird dieser dann mit einem festgelegten SchweUenwert fiir p, zum 
Beispiel 0,7, verglichen; und faUs der Messwert flir p den SchweUenwert tiberschreitet, 
werden die Rauschtestbedingungen als erfiUlt angesehen. 

Die WahrscheinUchkeitsdichtefiinktion (PDF) hat den VorteU, dass sie jegUche Spitzen, 
20 die durch ZufaUsereignisse emgefuhrt werden, heiausfiltert, ist aber andererseits fiir den 
MikrocontroUer 40 rechnerisch aufwendig. Die Wahrscheinlichkeitsdichtefianktion (PDF) 
kann auch als eine weitere Oberpriifung eingesetzt werden, sobald der an^gUche 
StichprobenschweUentest positiv war und anzeigt, dass eine RelaissteUe 16 vorhanden ist 

25 Bei Schritt 48 wird festgesteUt, ob die Rauschtestbedingungen erfiiUt worden sind. FaUs 
dies der FaU ist, wird der Sicherfieitsmerker fiir das Rauschen bei Schritt 50 gesetzt. Die 
Schritte 42 bis 48 soUten alle imierhalb von MiUisekunden durchgefiihrt werden. Im 
Schritt 52 wird festgesteUt, ob T eine Abtastzeit von y Sekunden, z.B. 1 0 Sekunden, 
erreicht hat. FaUs nicht, durchlauft der KontroUprozess erne Schleife, wobei er 

30 kontinuierlich ein Triggersignal sucht, urn die Kommunikation mit dem Schllissel 4, bei 
Schritt 54, einzuleiten. Das Triggersignal kann ein Einleitungssignal sein, welches durch 
Anheben eines der Tiirgriffe oder Aktivierung eines Tiirgrififaktuators verursacht wird, 
Oder ein Signal, welches generiert wurd, wenn die Ziindung zum Starten des Motors 
alctiviert vwd. 
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FaUs kein Triggersignal empfangen wird, versucht der Kontrollprozess durch Priifen des 
Wertes von T bei Schritt 52 festzusteUen. ob y Sekunden vergangen sind. FaUs ein 
Triggersignal empfangen wird, fiihrt der Mikrocontroller 40 bei Schritt 56 seinen Teil des 
Zugrififeprotokolls aus. 

5 

Falls der Zeitgeber T in Schritt 52 y Sekunden erreicht hat wird eine kontinuieriiche 
Schleife erregt und die Schritte 40 bis 48 durchgefiihrt, so dass ein weiterer Satz von 
Binwerten fiir die Zwischenspeicher des Controllers 40 zur Verfiigung steht. DemgemaB 
fiihrt die Basisstation 8 alle y Sekunden Stichproben der Rauschpegel iiber das 
10 Dvirchlassband durch. 

Wenn das Zugriffsprotokoll durchgefuhrt wird (Schritt 56) besteht ein Teil des ProtokoUs 
letztendUch darin zu bestinunen. ob Zugriffauf das Fahrzeug 1 oder Benutzung desselben 
gewShrt oder genehmigt werden soU. Als TeU dieser Bestimmung werden die 
1 5 Sicherheitsmerker tlberpriifl, und der Status der Rauschmerker dient der Ermittlung, ob 
eine Relaisstelle 16 vorhanden ist und in einem Relaisstellenangriff benutzt wird. Der 
Zugriffkann versagt werden, falls der Rauschmerker gesetzt ist oder falls einer oder 
mehrere der Sicherheitsmerker gesetzt sind. Zugriff wild eventuell zum Beispiel nur dann 
versagt, falls drei der Merker gesetzt sind. 

20 

Der von der Basisstation durchgefohrte Rauschtest bietet bedeutende Vorteile dadurch, 
dass er dynamisch selbstanpassend an das HF-Umfeld in der Nahe der Empfangsantenne 
12 des Fahizeugs erfolgt. Die Ermitdungstechnik ist tolerant in Bezug auf StSrungen, die 
nicht von einer Relaisstelle herrOhren. Auch k5mien die festgehaltenen Frequenzbinwerte 
25 dazu verwendet werden, einen bevoizugten Kanal fiir die Datenkommunikation mit dem 
Scbltissel 4 festzulegen. 



Dem Fachk-undigen werden hierzu eine Vielzahl von Abwandlungen gegenwaitig werden, 
ohne dass der Umfang der vorliegenden Erfmdung, wie sie liiermit unter Bezug auf die 
30 beiliegenden Zeichnungen beschrieben wurde, iiberschritten wird. 
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1. Ein Sicherheitssystem, einschlieBlich eines elektronischen Schltissels (4), der einen 
Sender (6) aufweist, und eines gesicherten Objektes mit einer Basisstation (8), die 
einen Empfanger (10) aufweist, wobei der Sender (6) und der Empfanger (10) so 
ausgelegt sind, dass sie miteinander kommunizieren, um Authentifizierungsdaten 
auszutauschen, dadurch gekennzeichnet, dass 

die Basisstation (8) regelmassig den seitens des Empfangers (10) empfangenen 
natiirlichen Hochfrequenz (HF)-Signalpegel tiberwacht; und 

dass die Basisstation (8) Storungen des natiirlichen HF-Signalpegels erkennt, um 
eine Erkennung eitier Relaisstelle (1 6) zu ermoglichen. 

2. Ein Sicherheitssystem nach Anspnich 1, in welchem die Basisstation (8) Stichproben 
des uber eine Mehrzahl von FrequenzkanMlen des Empfangers (10) empfangenen HF- 

15 Signalpegels generiert. 

3. Ein Sicherheitssystem nach Anspruch 2, in welchem die Basisstation (8) einen auf den 
Stichproben basierenden Rauschtest durchfuiirt, mn die Storung zu erkeimen. 

20 4. Ein Sicherheitssystem nach Anspruch 3, in welchem die Rauschtestbedingimgen als 
erfuUt gelten, wenn eine Anzahl der Stichproben einen vorherbestimmten 
Schwellenwert liberschreiten. 

5. Ein Sicherheitssystem nach Anspmch 3, in welchem der Rauschtest basierend auf einer 
25 von den Stichproben hergeleiteten GauBschen Wahrscheinlichkeitsdichtefunktion 

bestimmt wird. 

6. Ein Sicherheitssystem nach Anspruch 1, in welchem die Basisstation (8) uber eine 
Zeitdauer eine Anzahl der Stichproben fiir jeden der Frequenzkanale festhalt, um den 

30 natiirlichen HF-Signalpegel darzustellen. 

7. Ein Sicherheitssystem nach Anspmch 1, in welchem die Basisstation (8) imd der 
Schhissel (4) ein ZugriffsprotokoU zur Obertragung der Authentifizierungsdaten 
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ausflihrt und das ZugriffsprotokoU die Bestimmung einschlieBt, ob Zugriff und/oder 
Benutzung des gesicherten Objekts basierend auf dem Rauschtest gewahrt werden soli. 

8. Ein Sicherheitssystem nach einem beliebigen der vorhergehenden Ansprflche, in 
5 welchem das gesicherte Objekt ein Fahrzeug (1) ist. 

9. Eine von einem Sicherheitssystem durchgefuhrte Kommunikationsmethode, 
einschlieBlich eines elektronischen Schliissels (4), der einen Sender (6) auiweist, imd 
eines gesicherten Objektes mit einer Basisstation (8), die einen Empfanger (10) 

10 aufweist, wobei die Methode die Obertragung von Authentifizierungsdaten von dem 

Sender (6) an den Empfanger (10) einschlieBt, dadurch gekennzeichnet, dass die 
Basisstation (8): 

den seitens des Empfangers (10) empfangenen natflrlichen Hochfirequenz (HF)- 
Signalpegel Uberwacht; xmd 
15 StSrungen des natttrlichen HF Signalpegels erkennt, um eine Erkeimung einer 

Relaisstelle (16) zu ermSglichen. 
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